Release Announcements
Beschreibung
Release Announcements Skip to main navigation Skip to main content Skip to page footer Release Announcements (current) Security Ankündigung TYPO3 10.2.2, 9.5.12 und 8.7.30 Sicherheits-Releases 17. Dezember 2019 · oliver.hader@typo3.org Sehr geehrter TYPO3 World, We?ve gerade veröffentlicht TYPO3 Version 10.2.2, 9.5.12 LTS und 8.7.30 LTS, wie geplant. Alle Versionen sind Sicherheitshinweise und enthalten wichtige Sicherheitshinweise - lesen Sie die entsprechenden Sicherheitshinweise hier: https://typo3.org/security/advisory/typo3-core-sa-2019-021/http://typo3.org/security/advisory/typo3-core-sa-2019-022/http://typo3.org/security/advisory/typo3-core-sa-2019-023/http://typo3.org/security/advisory/typo3-core-sa-2019-025/http://typo3.org/security/advisory/typo3-core-sa-2019-026/http://typo3.org/security/advisory/typo3-core-sa-2019-020/http://typo3.org/security/advisory/typo3-psa-2019-010/http://typo3.org/security/advisory/typo3-psa-2019-010/http://typo3.org/security/advisory/typo3-psa Einzelheiten zu den Veröffentlichungen finden Sie auf der folgenden Website: https://typo3.org/article/typo3-1022-9512-and-8730-security-releases-published/ Die Pakete können hier heruntergeladen werden: https://get.typo3.org SHA256 checksums: 8487257e884199fbc53a8f4e7b27b4bb37625a00b9c589e161634f0806fe716e typo3 src-8.7.30.tar.gz 75e11b3fadf21ef9f45ecfb6eac37e3bda6e53ae0e3f5b317a4c12f20016ddbc typo3 src-8.7.30.zip 8712628331b62e2e05383e7211642ab79d940b6ea8b0b1c9a typo3 src-9.5.12.tar.gz 24f701b29e36fb74963f34f36e3002c092845b018c0f3ef3d7a8df305e9340c5 typo3 src-9.5.12.zip 2ce3150dc49888207a862557119bbd6fd021145c323174b5cdecd1d8265de7 typo3 src-10.2.2.tar.gz 926674ea35d69cdc71dde4baffe8e13624c7e08d044da62daf1a38ecb9 typo3 src-10.2.2.zip Weitere Einzelheiten zum Signier- und Hashing-Prozess von TYPO3-Veröffentlichungen: https://docs.typo3.org/typo3cms/drafts/github/TYPO3Incubator/InfrastructureGuide/Releases/ Beste Grüße Oliver -- Oliver Hader TYPO3 .... inspirierende Menschen zum Teilen! Machen Sie mit: http://typo3.org ------------------------------------ Ein Nicht-Text-Anhang wurde geschrubbt ... Name: signature.asc Type: application/pgp-signature Size: 833 bytes Desc: Message signed with OpenPGP URL: Zurück zur Liste
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: TYPO3 Association TYPO3.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.